開放源代碼模型和平台對於解決網絡安全初創企業面臨的挑戰具有不可或缺的價值:在確保與現有IT基礎設施相容的同時,實現可擴展的可靠應用程序並降低成本。通過克服這項以及其他挑戰,開放源代碼正在徹底改變網絡安全領域,威脅情報成為其中的先驅。
開放源代碼正在成為網絡安全初創企業的遊戲改變者。在風險投資市場挑戰重重的情況下,許多初創企業仍然成功利用開放源代碼解決方案,其中歐洲網絡安全初創企業Filigran是一個亮點。在獲得500萬歐元(約540萬美元)的種子資金後,Filigran在六個月內獲得了來自全球風險投資公司Accel的1500萬歐元(約1630萬美元)A輪融資。Accel的合夥人安德烈·布拉索維安表示:“Filigran團隊自成立以來取得了驚人的成就,我們相信他們的開放源代碼社區和平台將賦能組織提升其威脅情報 initiatives。”
Filigran的擴展威脅管理(XTM)套件涵蓋一系列開放源代碼網絡安全產品,包括OpenCTI和OpenBAS,使組織能夠結構化、存儲和分析威脅情報,同時進行壓力測試和威脅管理演練。全球超過4200個組織,包括萬豪、愛馬仕、空中巴士、諾華、FBI及歐洲委員會,都在使用XTM套件。
目前,許多知名網絡安全服務提供商正在探索並採用Filigran的開放源代碼威脅情報平台。Filigran的首席執行官薩繆爾·哈辛在最近的訪談中提到:“SentinelOne的威脅情報團隊正在使用OpenCTI。”
Filigran的方法特色
哈辛在一次訪談中分享了Filigran如何基於開放源代碼原則和設計目標構建開放架構,這一方法增強了滿足客戶需求的靈活性,同時突出特定開放源代碼工具相較於商業替代方案的優勢。多位網絡安全首席執行官指出,專用案例的開放源代碼工具往往在性能上超過商業競爭對手,使他們的開發和產品團隊在加速發佈周期方面擁有競爭優勢。
XTM套件使組織能夠靈活地結構化、存儲和分析威脅情報,同時進行壓力測試和威脅管理演練。其具備現代化的網頁應用設計,符合ISO 22398標準,並提供RESTful API和友好的用戶界面。
OpenCTI為組織提供了在技術、操作和策略層面上組織、存儲和運用威脅情報的基本工具。與此同時,OpenBAS提供攻擊模擬功能,利用OpenCTI的威脅情報進行模擬、壓力測試和威脅管理演練,為企業提供潛在網絡安全漏洞的綜合視圖,以便主動改進防禦措施。企業還利用該平台進行危機演習和對手模擬的策劃與執行。
OpenCTI的儀表板即時呈現上下文威脅情報,為組織提供關鍵數據,增強其安全防護並防止潛在的入侵和違規。
Filigran與FBI的合作
Filigran與FBI的合作彰顯了其OpenCTI平台在組織和分析網絡犯罪數據方面的信任,促進了各機構之間的協作,並提升事件應對策略。哈辛指出:“OpenCTI的整合進入FBI的運作框架,標誌著知識管理和威脅分析的重要進展。它使FBI能夠管理大量數據集,識別模式,更有效地應對網絡威脅。”
這一合作展示了開放源代碼如何簡化與執法運作框架的整合,標誌著在管理和分析威脅方面的關鍵進展。
開放源代碼定義的網絡安全未來
網絡安全創始人和資深產品負責人強調,開放源代碼的好處對於他們當前和未來的發展策略至關重要。Gutsy的CTO兼共同創始人約翰·莫雷洛解釋說,Google的BERT語言模型的開放源代碼特性允許定製訓練,專門針對特定的安全應用,同時確保隱私和效率。選擇開放源代碼的主要驅動因素包括更大的透明度、增強的數據隱私保障、專業知識的獲取和跨平台的整合能力提升。